Check-Host.cc

Global AAAA (IPv6) Record Checker

AAAA रिकॉर्ड (आमतौर पर "Quad-A" कहा जाता है) एक मानक A रिकॉर्ड के समान ही काम करता है, लेकिन यह होस्टनाम के 128-बिट IPv6 पतों में अनुवाद को संभालता है। वैश्विक IPv4 एड्रेस स्पेस की भारी कमी को हल करने के लिए विकसित, IPv6 उपकरणों को कैरियर-ग्रेड NAT (CGNAT) जैसी जटिल, लेटेंसी-बढ़ाने वाली नेटवर्क ट्रांसलेशन परतों से गुज़रे बिना सीधे वेब सर्वर से कनेक्ट करने की अनुमति देता है। चूँकि मोबाइल कैरियर और आवासीय ISP आक्रामक रूप से IPv6 इंफ्रास्ट्रक्चर को डिफ़ॉल्ट कर रहे हैं, इसलिए एप्लिकेशन परफॉरमेंस को अनुकूलित करने के लिए वैध AAAA रिकॉर्ड तैनात करना अनिवार्य है。

Dual-Stack Architecture और Happy Eyeballs एल्गोरिथम

आधुनिक प्रोडक्शन नेटवर्क को "डुअल-स्टैक" कॉन्फ़िगरेशन का उपयोग करके तैनात किया जाता है। इसका मतलब है कि अथॉरिटेटिव DNS ज़ोन ठीक उसी डोमेन के लिए एक A रिकॉर्ड और एक AAAA रिकॉर्ड दोनों प्रकाशित करता है। जब एक आधुनिक क्लाइंट ऑपरेटिंग सिस्टम (iOS, Android, Windows 11) एक डुअल-स्टैक डोमेन को रिज़ॉल्व करता है, तो यह सख्ती से IPv6 प्रोटोकॉल को प्राथमिकता देता है। IPv6 रूटिंग अविश्वसनीय होने पर एप्लिकेशन को हैंग होने से रोकने के लिए, ब्राउज़र "Happy Eyeballs" एल्गोरिथम (RFC 8305) लागू करते हैं। ब्राउज़र AAAA और A रिकॉर्ड दोनों के लिए एक साथ एसिंक्रोनस कनेक्शन शुरू करता है। जो भी TCP हैंडशेक पहले पूरा होता है उसका उपयोग किया जाता है, जिससे अंतिम उपयोगकर्ता से नेटवर्क विफलताएं छिप जाती हैं।

"Broken IPv6" Timeout Vulnerability

एक सामान्य और अत्यधिक विघटनकारी कॉन्फ़िगरेशन त्रुटि तब होती है जब एक सिस्टम इंजीनियर DNS ज़ोन में एक AAAA रिकॉर्ड जोड़ता है, लेकिन वास्तविक वेब सर्वर सॉफ़्टवेयर को IPv6 नेटवर्क इंटरफ़ेस से बांधना भूल जाता है। उदाहरण के लिए, यदि Nginx कॉन्फ़िगरेशन में केवल listen 443 ssl; शामिल है और listen [::]:443 ssl; को छोड़ दिया जाता है, तो सर्वर चुपचाप आने वाले IPv6 पैकेट को ड्रॉप कर देगा। मोबाइल उपयोगकर्ता गंभीर एप्लिकेशन लेटेंसी का अनुभव करेंगे। उनके डिवाइस AAAA रिकॉर्ड से कनेक्ट करने का प्रयास करेंगे, कनेक्शन टाइमआउट के लिए 30 सेकंड तक प्रतीक्षा करेंगे, और उसके बाद ही लीगेसी IPv4 पते पर वापस आएँगे। ग्लोबल AAAA प्रोपेगेशन को सत्यापित करना यह सुनिश्चित करता है कि आपका इन्फ्रास्ट्रक्चर वास्तव में नेक्स्ट-जेनरेशन रूटिंग पर पहुंच योग्य है।

IPv6 Infrastructure का सत्यापन

चूँकि IPv6 रूटिंग टेबल स्वाभाविक रूप से IPv4 की तुलना में अधिक जटिल हैं, इसलिए किसी वैध पते की ओर इशारा करने वाला AAAA रिकॉर्ड वैश्विक पहुंच की गारंटी नहीं देता है। टियर 1 ट्रांज़िट प्रदाताओं के बीच पीयरिंग (Peering) विवादों के परिणामस्वरूप अक्सर IPv6 "ब्लैक होल" होते हैं जहाँ विशिष्ट भौगोलिक क्षेत्र गंतव्य तक नहीं पहुँच सकते हैं। एक डिस्ट्रिब्यूटेड AAAA लुकअप चलाना इस बात की पुष्टि करता है कि आपके सर्वर के IPv6 सबनेट के लिए BGP अनाउंसमेंट कई ऑटोनॉमस सिस्टम (AS) में सही ढंग से प्रोपेगेट हो रहे हैं।